I professionisti IT (Information Technology) hanno riconosciuto l'importanza di ripristino di emergenza per decenni. I worm Internet di alto profilo, i disastri naturali e altre violazioni della sicurezza di alto profilo sono tutti un richiamo alla necessità di pianificare correttamente il disaster recovery e altri problemi di continuità operativa.
Il disaster recovery si applica principalmente alle aziende e ad altre grandi organizzazioni, ma gli stessi principi di base si applicano anche alle reti domestiche.
Che cos'è il ripristino di emergenza?
Il ripristino di emergenza comporta una serie di azioni da intraprendere in caso di interruzioni impreviste importanti per ridurre al minimo i loro effetti negativi. In rete, i disastri possono derivare da eventi come
- Malware informatico
- Guasti elettrici
- Attacchi hacker
- Tagli cavi sotterranei o guasti
- Incendi, inondazioni, terremoti e altri disastri naturali in una struttura
- Errori nell'amministrazione del sistema
Il concetto correlato di business continuity implica garantire che i processi aziendali critici di un'organizzazione, compresi quelli che utilizzano sistemi IT, possano essere mantenuti in caso di disastro.
Perché il disaster recovery è importante
Se eseguito correttamente, le procedure di ripristino di emergenza consentono di risparmiare ingenti somme di denaro. L'impatto finanziario per le aziende anche di poche ore di rete persa e connettività Internet scorre facilmente in milioni di dollari. Il ripristino di emergenza può anche migliorare la qualità della vita umana e può persino salvare vite umane. La perdita del contatto telefonico con amici e familiari diventa estremamente dirompente durante le emergenze.
Detto ciò, gli investimenti nella continuità aziendale devono essere bilanciati con considerazioni pratiche sui costi e sulla complessità della preparazione per un futuro sconosciuto:
- costo - il disaster recovery completo è proibitivo
- testabilità - I piani di disaster recovery che sembrano grandi sulla carta, ma tecnicamente non dimostrati, molto probabilmente falliranno nella pratica
- eccessiva enfasi sul back office - è facile innamorarsi delle soluzioni per la sala server, ma senza adeguate disposizioni per le persone e l'infrastruttura lato client, la continuità aziendale non accadrà
Le reti domestiche mancano dell'hardware costoso di una grande azienda, ma la conservazione dei dati e delle comunicazioni può essere altrettanto importante.
Pianificazione del recupero di emergenza
L'approccio migliore al disaster recovery si concentra principalmente sulla pianificazione e sulla prevenzione. Sebbene i terremoti e gli attacchi terroristici siano generalmente difficili da prevedere, molti altri scenari di calamità possono essere analizzati in dettaglio.
Per quegli eventi che non possono essere prevenuti, un piano di disaster recovery IT tiene conto della necessità di
- individuare le interruzioni o altri eventi di emergenza il più rapidamente possibile
- Notificare eventuali parti interessate in modo che possano agire
- Isolato i sistemi interessati in modo che il danno non possa diffondersi
- Riparazione i sistemi critici interessati in modo che le operazioni possano essere ripristinate
Queste sono chiamate collettivamente gestione del rischio o attività di mitigazione del rischio.
Tecniche di recupero di emergenza
Tutti i buoni piani di disaster recovery IT considerano i tre componenti principali delle operazioni: dati, sistemi e persone.
Dal punto di vista tecnico, la maggior parte delle organizzazioni si basa su una qualche forma di ridondanza per rendere possibile il recupero di dati e sistemi. La ridondanza consente ai dati secondari o alle risorse di sistema di essere messi in servizio in breve tempo in caso di guasto delle risorse primarie o in caso contrario di indisponibilità. Le organizzazioni possono replicare server e altri hardware critici in più sedi per proteggersi da qualsiasi singolo punto di errore.
Mentre il mirroring del disco tradizionale mantiene i dati altamente disponibili in situazioni normali, funziona solo su brevi distanze. I backup consentono di acquisire istantanee dei dati da trasferire in posizioni remote. Le strategie di backup di rete tradizionali, ad esempio, archiviano periodicamente copie di dati critici in modo che possano essere ripristinate in un secondo momento, se necessario. Se i backup vengono conservati in loco o in una sola posizione, il loro valore per il ripristino di emergenza è basso. Le organizzazioni più grandi investono nella tecnologia SAN (Storage Area Network) per distribuire i dati più ampiamente attraverso le loro reti interne. Alcuni utilizzano anche hosting di terze parti servizi per lo storage cloud.
Le reti domestiche possono sfruttare anche il backup di rete e le soluzioni di cloud storage per gestire al meglio i loro rischi.
Altre tecniche comuni per supportare i piani di disaster recovery includono:
- Assegnare alle persone nell'organizzazione ruoli speciali da svolgere in caso di calamità e fornire loro la formazione necessaria
- L'esecuzione del ripristino di emergenza esegue esercitazioni contrarie per scenari di recupero specifici




